中小银行的数据安全分类分级如何做?

现阶段就是很多业务条线从我们大数据取数,但是这个数据应该怎么给到他才安全是个问题,能否在他提出取数要求之前,先让他知道他要取数的安全等级,然后领导再审批。就是提前做好数据分类分级,并且对不同等级的数据如何给出?

参与26

6同行回答

xuyyxuyy联盟成员数据架构师秦皇岛银行
结合我们行的情况,要想对数据进行分类分级,先要进行数据资产的梳理,一般厂商数据分类分级平台都有一个简单的资产梳理功能,是基于数据库层面而非业务层面的资产梳理。根据资产梳理的情况,根据 中国人民银行发布《金融数据安全 数据安全分级 指南 》(JR/T 0197—2020) 进行数据...显示全部

结合我们行的情况,要想对数据进行分类分级,先要进行数据资产的梳理,一般厂商数据分类分级平台都有一个简单的资产梳理功能,是基于数据库层面而非业务层面的资产梳理。根据资产梳理的情况,根据 中国人民银行发布《金融数据安全 数据安全分级 指南 》(JR/T 0197—2020) 进行数据安全分级工作。数据分类分级完成后,最重要的是如何将数据级别标签用起来,以及与实际的数据应用场景结合,可以考虑采用数据安全管控,一是进行数据应用系统的动态脱敏;二是 可以根据数据安全的级别进行数据脱敏使用。

收起
银行 · 2023-09-14
浏览704
wanggengwanggeng系统运维工程师某银行
我们一开始没管,后来数据管控集中到大数据部,业务就频繁提取数需求,这里面的等级又不好把控。 我们在提取的时候做了表单控制,哪些字段涉敏,需要做什么级别的审批都预置了规则。...显示全部

我们一开始没管,后来数据管控集中到大数据部,业务就频繁提取数需求,这里面的等级又不好把控。 我们在提取的时候做了表单控制,哪些字段涉敏,需要做什么级别的审批都预置了规则。

收起
银行 · 2023-09-08
浏览760
KaneKane华为云软通
对数据资产进行安全分级设置,系统内对账户进行数据访问权限控制的设置,设置到单元格级别就可以实现这个应用场景。一般是三方开发+咨询显示全部

对数据资产进行安全分级设置,系统内对账户进行数据访问权限控制的设置,设置到单元格级别就可以实现这个应用场景。
一般是三方开发+咨询

收起
互联网服务 · 2023-09-08
浏览750
匿名用户匿名用户
嗯,首先谢谢您的答复,您的建议非常中肯,但是这个一时很能落地,工作量也非常大,这个是立项后的事情了,但就先阶段能给一些解燃眉之急的手段处理吗?显示全部

嗯,首先谢谢您的答复,您的建议非常中肯,但是这个一时很能落地,工作量也非常大,这个是立项后的事情了,但就先阶段能给一些解燃眉之急的手段处理吗?

收起
银行 · 2023-09-08
浏览755
刘远东刘远东其它银行
两个方面,一个构建数据资产盘点和标签体系,所有表都在列级做安全标签,在访问该列数据时候做记录和阻拦。另一个在提数平台采用算法提数时实时识别和脱敏被提取的数据。显示全部

两个方面,一个构建数据资产盘点和标签体系,所有表都在列级做安全标签,在访问该列数据时候做记录和阻拦。另一个在提数平台采用算法提数时实时识别和脱敏被提取的数据。

收起
银行 · 2023-09-08
浏览767
wzpystcdcwzpystcdc研发工程师某公司
数据分类分级:银行可以根据数据的敏感程度和重要性,将数据分为不同的等级。例如,将客户个人信息、交易记录等敏感数据划分为高等级,将市场营销数据、公共数据等非敏感数据划分为低等级。安全等级的确定:银行可以根据数据分类分级,确定不同等级数据的安全等级。例如,高等级数据需...显示全部
  1. 数据分类分级:银行可以根据数据的敏感程度和重要性,将数据分为不同的等级。例如,将客户个人信息、交易记录等敏感数据划分为高等级,将市场营销数据、公共数据等非敏感数据划分为低等级。
  2. 安全等级的确定:银行可以根据数据分类分级,确定不同等级数据的安全等级。例如,高等级数据需要采取更加严格的安全措施,如加密、权限控制等,低等级数据可以采取相对较简单的安全措施。
  3. 数据访问审批:在业务条线从大数据平台取数之前,应该进行数据访问审批。审批流程可以包括业务条线提出数据访问请求、数据安全等级的确认、领导审批等环节,确保数据的安全性和合规性。
  4. 数据访问监控:银行可以通过数据访问监控系统,对数据的访问进行实时监控和记录。一旦发现异常访问行为,可以及时采取措施,保护数据的安全。
收起
硬件生产 · 2023-10-16
浏览584

ChatGPT 回答

在银行行业中,数据安全是非常重要的,因此对于大数据平台的数据分类分级和安全等级的确定非常必要。以下是一些建议:

  1. 数据分类分级:银行可以根据数据的敏感程度和重要性,将数据分为不同的等级。例如,将客户个人信息、交易记录等敏感数据划分为高等级,将市场营销数据、公共数据等非敏感数据划分为低等级。
  2. 安全等级的确定:银行可以根据数据分类分级,确定不同等级数据的安全等级。例如,高等级数据需要采取更加严格的安全措施,如加密、权限控制等,低等级数据可以采取相对较简单的安全措施。
  3. 数据访问审批:在业务条线从大数据平台取数之前,应该进行数据访问审批。审批流程可以包括业务条线提出数据访问请求、数据安全等级的确认、领导审批等环节,确保数据的安全性和合规性。
  4. 数据访问监控:银行可以通过数据访问监控系统,对数据的访问进行实时监控和记录。一旦发现异常访问行为,可以及时采取措施,保护数据的安全。

总之,对于银行行业而言,大数据平台的数据安全是非常重要的。通过数据分类分级、安全等级的确定、数据访问审批和监控等措施,可以有效保护数据的安全性和合规性。

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2023-09-08
  • 关注会员:6 人
  • 问题浏览:2308
  • 最近回答:2023-10-16
  • X社区推广